Common-Criteria: Bewertung und Zertifizierung für Cybersicherheit
Die Norm ISO/IEC 15408-1:2009, auch bekannt als Common Criteria (CC), bietet einen international anerkannten Rahmen für die Sicherheitsbewertung von IT-Produkten. Der Standard definiert allgemein anerkannte Kriterien für die Entwicklung, Prüfung und Bewertung von IT-Produkten unter dem Aspekt der Cybersicherheit.
Zertifiziert durch Nemko.
Weltweit anerkannt.
Weltweites Vertrauen beginnt mit zertifizierten Produkten
Ihr zuverlässiger Partner für die Produktzertifizierung
Von der Prüfung bis zur Zertifizierung unterstützt Nemko Hersteller dabei, Sicherheit, die Einhaltung von Vorschriften und den Zugang zu globalen Märkten zu gewährleisten.
Common Criteria in der ISO/IEC 15408-1: Zwei zentrale Aspekte der Qualitätssicherung
-
Bewertung der Security Assurance Requirements (SARs) - Dabei werden die Prozesse und Verfahren überprüft, die während der Entwicklung und Evaluierung eines IT-Produkts angewendet wurden. Ziel ist es festzustellen, ob die vorgegebenen Sicherheitsanforderungen und Sicherheitsfunktionen erfüllt werden. Die Anforderungen können je nach vorgesehenem Einsatzbereich und Risikoumfeld des Produkts variieren.
-
Evaluation Assurance Level (EAL) - Der Evaluation Assurance Level beschreibt die Tiefe und den Umfang der Sicherheitsbewertung. Die Stufen reichen von EAL 1 für eine grundlegende Sicherheitsbewertung bis EAL 7, dem höchsten und umfassendsten Evaluierungsniveau zur Überprüfung der behaupteten Sicherheitsmerkmale eines Produkts.
Wie Nemko Sie unterstützen kann
Nemko bietet Ihnen umfassende Unterstützung bei der Umsetzung der Common-Criteria-Anforderungen gemäß ISO/IEC 15408-1.
-
Bewertung von Protection Profiles (PPs)
Beschaffungsorganisationen verlangen häufig den Nachweis, dass ein Produkt die Anforderungen eines oder mehrerer Protection Profiles (PPs) erfüllt. Die Experten von Nemko unterstützen Sie bei der Bewertung Ihres Produkts hinsichtlich der relevanten Protection Profiles und stellen die erforderlichen Nachweise zur Untermauerung Ihrer Konformitätsaussagen bereit. -
Bewertung von Evaluation Assurance Level (EAL) und Security Target (ST)
Die Ergebnisse der Protection-Profile-Bewertung können als Grundlage für die Definition der erforderlichen Sicherheitseigenschaften dienen. Nemko bewertet Ihr Produkt im Hinblick auf die festgelegten Security Targets (STs) und den erforderlichen Evaluation Assurance Level (EAL), um die Einhaltung der relevanten Anforderungen nachzuweisen. -
Funktionale Gap-Analyse (FGA)
Bereits vor einer formalen Sicherheitsbewertung kann Nemko eine funktionale Gap-Analyse (Functional Gap Assessment, FGA) durchführen. Dadurch lassen sich potenzielle Schwachstellen und Handlungsfelder frühzeitig identifizieren und die Voraussetzungen schaffen, um wesentliche Common-Criteria-Anforderungen effizient zu erfüllen.

Vorteile einer Zusammenarbeit mit Nemko
Die Zusammenarbeit mit Nemko unterstützt Ihr Unternehmen dabei, die Herausforderungen der heutigen Cybersicherheitslandschaft erfolgreich zu bewältigen und die Anforderungen an sichere und vertrauenswürdige Produkte zu erfüllen.
Mit Systemsikkerhet verfügt Nemko über ausgewiesene Spezialisten für Informationssicherheit und Common-Criteria-Bewertungen. Als autorisierte Evaluierungsstelle mit langjähriger Erfahrung unterstützt das Team Unternehmen dabei, Cybersicherheitsanforderungen nach international anerkannten Standards zu bewerten, nachzuweisen und erfolgreich umzusetzen. So erhalten Sie kompetente Unterstützung für sichere Produkte und eine erfolgreiche Zertifizierung.
Die Experten von Nemko sind aktiv an der Entwicklung moderner Cybersicherheitsstandards beteiligt und verfügen über umfassende Kenntnisse aktueller und zukünftiger Anforderungen.
Mit umfassender Expertise in Cybersicherheit, Produktsicherheit, Funk- und Telekommunikation sowie EMV bietet Nemko Herstellern alle wichtigen Prüf-, Zertifizierungs- und Compliance-Dienstleistungen aus einer Hand.
Mit über 30 Standorten auf sechs Kontinenten unterstützt Nemko Sie weltweit bei Prüfungen, Zertifizierungen und dem Zugang zu internationalen Märkten.
Compliance leicht verständlich
Compliance-Anforderungen können den Fortschritt verlangsamen und unnötige Risiken verursachen. Nemko integriert Compliance in den Produktentwicklungsprozess, um Teams dabei zu unterstützen, Nacharbeiten zu reduzieren, Genehmigungsverfahren zu vereinfachen und Produkte sicher auf den Markt zu bringen.
Weitere Beiträge, die Sie interessieren könnten
Weitere Informationen
Erfahren Sie mehr darüber, wie Nemko Ihr Unternehmen dabei unterstützen kann, aktuelle und künftige Herausforderungen im Bereich der Cybersicherheit zu meistern.



